Các thành phần

Các nhà nghiên cứu theo dõi cấu trúc của băng đảng tội phạm mạng

Bệnh nhi tỠvong vì điều dưỡng tiêm nhầm

Bệnh nhi tỠvong vì điều dưỡng tiêm nhầm
Anonim

Chuỗi chỉ huy của một băng nhóm tội phạm không giống với Mafia, một tiến trình cho thấy tội phạm trực tuyến đang trở thành một nỗ lực rộng rãi và có tổ chức tốt như thế nào

Nghiên cứu mới nhất từ ​​công ty bảo mật Web Finjan, Các nhà nghiên cứu của Finjan đã tham gia vào các diễn đàn, nơi chi tiết thẻ tín dụng và các dữ liệu khác được bán, được biết đến như là " đánh thẻ các trang web. " Yuval Ben-Itzhak, CTO của Finjan cho biết: "Chúng tôi giả mạo những người mua dữ liệu quan tâm trong khi thu thập thông tin tình báo về phân cấp quản lý hoạt động của họ".

[Xem thêm: Làm thế nào để loại bỏ phần mềm độc hại từ máy tính Windows của bạn] rằng có cái gì đó đã thay đổi ở đó, "Ben-Itzhak nói.

Khi chi tiết thẻ tín dụng của một người bị mất cắp, chi tiết sẽ được bán trên các trang Web chải chuốt, nơi nhân viên bán hàng đưa ra một danh mục các thông tin có sẵn. Những nhân viên bán hàng không khai thác dữ liệu mà họ sở hữu nhưng tìm cách bán nó cho ai đó làm. Các nhân viên bán hàng cũng không chịu trách nhiệm về vấn đề hack.

Dữ liệu được cung cấp bởi các mạng lưới liên kết, hoặc các nhóm tin tặc được trả tiền để lây nhiễm các máy bằng phần mềm nguy hiểm và ăn cắp dữ liệu. Những mạng lưới này thường có một người quản lý chiến dịch, một người giám sát một loạt các cuộc tấn công đặc biệt.

Ở đầu phân cấp là ông chủ và phó của ông ta, người quản lý việc phân phối các bộ dụng cụ crimeware dùng để hack. Bản đồ của Finjan về băng đảng tội phạm mạng bắt nguồn từ việc trò chuyện với những người bán hàng trên ICQ và hỏi họ có nguồn gốc dữ liệu nào, Ben-Itzhak nói. ICQ là một trong những chương trình nhắn tin đầu tiên. Ben-Itzhak cho biết: "Chúng tôi đã xây dựng được lòng tin". "Tất nhiên, họ không biết chúng tôi là từ Finjan."

Người bán đã cung cấp "bãi" hoặc lô số thẻ tín dụng: Số thẻ MasterCard và Visa Classic và mã bảo mật mỗi lần 15 đô la Mỹ, với Visa Vàng hoặc Công ty chi tiết sẽ lên đến 90 đô la.

Dữ liệu thường đi kèm với một bảo đảm, với nhiều người bán hàng cung cấp thay thế các thẻ không hoạt động hoặc bị báo cáo là bị đánh cắp. Tuy nhiên, Finjan và các nhà cung cấp bảo mật khác đã nói rằng giá của một số thẻ tín dụng đã giảm như thị trường khi lượng dữ liệu nhạy cảm trên thị trường đã tăng lên.

Finjan đã ngừng liên lạc với người bán hàng và không báo cáo nó báo cáo cho các nhà chức trách, mặc dù Finjan đã báo cáo nếu các nhà nghiên cứu đi qua các máy chủ nơi mà dữ liệu bị đánh cắp được lưu giữ, như công ty tiết lộ hồi tháng trước

Công ty không có nhiều ý tưởng về tội phạm mạng. Ben-Itzhak nói: "Trò chơi touch-and-go trên messenger tức thì là một cách để đạt được trí thông minh:" Nó thực sự biết về kẻ thù của bạn "